| Salty Py – Password salt bruteforcer |
|
|
|
| Written by Administrator |
| Friday, 21 May 2010 13:36 |
|
Script ini berguna saat Anda ingin mencari tahu bagaimana sebuah aplikasi mengkonversi password menjadi hash untuk disimpan di database. Proyek ini masih berada dalam tahap awal pengembangan tetapi kita berencana untuk menambahkan dukungan lebih banyak hash maupun fitur-fitur lainnya dalam waktu dekat. Halaman proyek ini ada di http://code.google.com/p/salty-py/ dan apabila tertarik untuk berkontribusi, memberikan komentar, meminta fitur baru dan lain-lain silakan kirimkan email ke salty-py [[AT]] zensay.com . ========= Salty-py in action —| Anda mendapatkan daftar password hash yang disimpan dalam sebuah database aplikasi, termasuk hash untuk password Anda sendiri. Apabila aplikasi tersebut tidak menambahkan salt ke password pengguna sebelum digunakan untuk menghasilkan hash, Anda dapat langsung mencoba menggunakan password bruteforcer untuk membongkar password pengguna lain. Tetapi apabila aplikasi menggunakan salt, Salty-py berusaha untuk menebak salt yang digunakan aplikasi dengan menambahkan salt ke awal atau akhir password pengguna dan membandingkan hasilnya dengan hash yang diberikan. Jenis-jenis hash yang didukung salty-py adalah: 1. md5 Cara penggunaan: Arguments: Example usage: Bagaimana Anda tahu bahwa sebuah aplikasi menambahkan salt ke password pengguna sebelum melalui proses hashing? Contohnya, Anda tahu bahwa password Anda di aplikasi tersebut adalah “password” yang mempunyai MD5 “5f4dcc3b5aa765d61d8327deb882cf99″. Tetapi setelah melihat Untuk membongkar salt yang digunakan, kita dapat menggunakan salty-py dengan cara ini: salty.py -a md5 -p password -r 1423de37c0c1b63c3687f8f1651ce1bf -w wordlist.txt Dan salty-py akan menampilkan hasil salt sebagai “salted” – yang berarti aplikasi menambahkan kata “salted” di depan setiap password pengguna sebelum melakukan hash. Untuk memeriksa ulang hasilnya, kita dapat mencoba untuk menambahkan “salted” di depan password pengguna menjadi “saltedpassword” dan memang,hasil MD5 dari “saltedpassword” adalah “1423de37c0c1b63c3687f8f1651ce1bf” Setelah mengetahui salt yang digunakan, barulah Anda dapat melakukan bruteforce terhadap hash pengguna lain untuk mengetahui password yang mereka gunakan. ======= Source code —| Silahkan download disini[1] atau Gunakan Uudecode untuk mendecode file salty_v0.1.gz dibawah ini: ————————– salty_v0.1.gz ————————– begin 600 salty_v0.1.gz ————————– salty_v0.1.gz ————————– ======= Referensi —| [1] http://code.google.com/p/salty-py/ Echo Magazine Volume VII, Issue XX, Phile 0×0b.txt |
News flash
ADA beberapa istilah masturbasi, antara lain onani atau rancap, yang berarti melakukan suatu rangsangan organ seks sendiri dengan cara menggesek-gesekkan tangan atau benda lain hingga mengeluarkan sperma dan mencapai orgasme. Dalam ajaran Islam, masturbasi dikenal dengan nama ; al-istimna`, al-istima`bilkaff, nikah al-yad, al-I`timar, atau `adtus sirriyah. Sedangkan masturbasi yang dilakukan oleh wanita disebut al-ilthaf. Para ilmuwan dan psikolog modern mengatakan, masturbasi tidak merusak kesehatan, jika tidak dilakukan secara berlebihan. Meskipun |
| Read more... |
Polls
Who's Online
Visitors









![]() | Today | 341 |
![]() | Yesterday | 400 |
![]() | This week | 1762 |
![]() | Last week | 3633 |
![]() | This month | 14870 |
![]() | Last month | 19258 |
![]() | All days | 597627 |
Your IP: 38.107.179.213
,
Today: May 24, 2012







Salty Py adalah sebuah password salt bruteforcer untuk berbagai hash yang umum dipakai. Banyak aplikasi tidak secara langsung menyimpan hash dari password melainkan menambahkan sesuatu yang dinamakan “salt” (kata atau frase yang ditambahkan di depan atau di akhir password pengguna) sebelum melalui proses hashing.







